Ãë¾àÁ¡ID |
210258 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ PHP ¹öÀüÀÌ 8.2.9 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ ¹öÀü 8.2.9 ±Ç°í¿¡ ¾ð±ÞµÈ ´ë·Î ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- 8.0.30 ÀÌÀüÀÇ PHP ¹öÀü 8.0.*, 8.1.22 ÀÌÀüÀÇ 8.1.*, 8.2.8 ÀÌÀüÀÇ 8.2.*¿¡¼´Â ´Ù¾çÇÑ XML ÇÔ¼ö°¡ libxml Àü¿ª »óŸ¦ »ç¿ëÇÏ¿© ¿ÜºÎ ¿£ÅÍƼ ·Îµå ¿©ºÎ¿Í °°Àº ±¸¼º º¯¼ö¸¦ ÃßÀûÇÕ´Ï´Ù. ÀÌ »óÅ´ »ç¿ëÀÚ°¡ ÀûÀýÇÑ ÇÔ¼ö¸¦ È£ÃâÇÏ¿© ¸í½ÃÀûÀ¸·Î º¯°æÇÏÁö ¾Ê´Â ÇÑ º¯°æµÇÁö ¾ÊÀº °ÍÀ¸·Î °£Áֵ˴ϴÙ. ±×·¯³ª »óÅ°¡ ÇÁ·Î¼¼½º Àü¿ªÀ̹ǷΠImageMagick°ú °°Àº ´Ù¸¥ ¸ðµâµµ µ¿ÀÏÇÑ ÇÁ·Î¼¼½º ³»¿¡¼ ÀÌ ¶óÀ̺귯¸®¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç ³»ºÎ ¸ñÀûÀ¸·Î ÇØ´ç Àü¿ª »óŸ¦ º¯°æÇÏ°í ¿ÜºÎ ¿£ÅÍƼ ·ÎµùÀÌ È°¼ºÈµÈ »óÅ·Π³²°ÜµÑ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·Î ÀÎÇØ ¿ÜºÎ XMLÀÌ ·ÎµåµÈ ¿ÜºÎ ¿£ÅÍƼ·Î ±¸¹® ºÐ¼®µÇ´Â »óȲÀÌ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ·Î ÀÎÇØ PHP¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ¸ðµç ·ÎÄà ÆÄÀÏÀÌ °ø°³µÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÇÑ »óÅ´ ÇÁ·Î¼¼½º°¡ Á¾·áµÉ ¶§±îÁö ¿©·¯ ¿äû¿¡ °ÉÃÄ µ¿ÀÏÇÑ ÇÁ·Î¼¼½º¿¡¼ Áö¼ÓµÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-3823)
- 8.0.30 ÀÌÀüÀÇ PHP ¹öÀü 8.0.*, 8.1.22 ÀÌÀüÀÇ 8.1.*, 8.2.8 ÀÌÀüÀÇ 8.2.*¿¡¼ phar ÆÄÀÏÀ» ·ÎµåÇÒ ¶§ PHAR µð·ºÅ͸® Ç׸ñÀ» Àд µ¿¾È ±æÀÌ °Ë»ç°¡ ÃæºÐÇÏÁö ¾Ê¾Æ ½ºÅà ¹öÆÛ ¿À¹öÇ÷ΰ¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀáÀçÀûÀ¸·Î ¸Þ¸ð¸® ¼Õ»ó ¶Ç´Â RCE·Î À̾îÁú ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-3824)
* Âü°í »çÀÌÆ®: http://php.net/ChangeLog-8.php#8.2.9
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: PHP 8.2.9 ÀÌÀüÀÇ ¹öÀüµé Any operating system Any version |
ÇØ°áÃ¥ |
PHP À¥ »çÀÌÆ®ÀÎ http://www.php.net/downloads.php ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â PHPÀÇ °¡Àå ÃֽŠ¹öÀü(8.2.9 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2023-3823,CVE-2023-3824 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|